【问题标题】:oauth access token to get new access tokenoauth 访问令牌以获取新的访问令牌
【发布时间】:2018-02-17 21:39:10
【问题描述】:

可以使用访问令牌来获取新的访问令牌,还是必须使用刷新令牌?目前我的 oauth 提供者没有提供刷新令牌,因此我试图了解该功能,因为我不想在初始不记名令牌请求后将用户/密码重新传递给提供者。

【问题讨论】:

    标签: oauth access-token refresh-token


    【解决方案1】:

    我不认为有可能在不使用未列入黑名单的刷新令牌的情况下获取访问令牌。这是设计使然,因为我们不希望访问令牌被用于他们没有被授予的东西。理想情况下,您会保存一个刷新令牌以获取新的访问令牌。当然,如果刷新令牌已过期或被服务器明确列入黑名单,则需要重新获取。

    我在这里找到了这篇有用的文章:

    https://auth0.com/learn/refresh-tokens/

    【讨论】:

      猜你喜欢
      • 2013-11-05
      • 2015-11-26
      • 1970-01-01
      • 1970-01-01
      • 2015-04-01
      • 2014-07-15
      • 2019-07-23
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多